سیاست حریم خصوصی فارگو

این سند توضیح می‌دهد فارگو در دایرکتوری عمومی، حساب کاربران، نظرات، گزارش‌ها، ابزارهای صاحبان کسب‌وکار و پشتیبانی چگونه اطلاعات شخصی را پردازش می‌کند.

تاریخ اجرا: ۲۰ ژوئیهٔ ۲۰۲۶

۱. مسئول پردازش و راه ارتباطی

مسئول پردازش، گردانندهٔ فارگو است که اطلاعات او در پایین صفحه آمده است. درخواست‌های مرتبط با حریم خصوصی و حقوق کاربر را می‌توان به ایمیل رسمی حریم خصوصی ارسال کرد.

۲. اطلاعاتی که پردازش می‌کنیم

بسته به نوع استفاده، اطلاعات حساب، وضعیت تأیید ایمیل، هش رمز عبور، اطلاعات اختیاری پروفایل و آدرس، نظرات، علاقه‌مندی‌ها، گزارش‌ها، تیکت‌های پشتیبانی، درخواست مالکیت، تغییرات ارسالی مالک، پیام‌های تماس، سوابق ورود و امنیت، شناسه‌های غیرمستقیم مقابله با سوءاستفاده و زمان رخدادها پردازش می‌شوند. رمز عبور، توکن خام تأیید ایمیل و رمز خام برنامهٔ Authenticator ذخیره نمی‌شود.

۳. هدف و مبنای قانونی

پردازش برای ساخت و حفاظت حساب، ارائهٔ امکانات درخواستی، انتشار محتوای تأییدشده، رسیدگی به گزارش و پشتیبانی، جلوگیری از تقلب و حملات انبوه، ثبت تصمیم‌های مدیریتی، انجام تکالیف قانونی و دفاع از ادعاهای حقوقی انجام می‌شود. حسب مورد مواد 6(1)(b)، 6(1)(c) و 6(1)(f) GDPR مبنا هستند و فناوری‌های اختیاری در صورت لزوم بر رضایت مادهٔ 6(1)(a) متکی‌اند.

۴. تأیید ایمیل و امنیت حساب

ورود حساب‌های ساخته‌شده با رمز عبور فقط پس از تأیید ایمیل ممکن است. مدیران علاوه بر رمز عبور باید کد شش‌رقمی TOTP وارد کنند. توکن‌ها یک‌بارمصرف و زمان‌دار هستند و فقط هش آن‌ها ذخیره می‌شود؛ رمز Authenticator مدیران نیز به‌شکل رمزنگاری‌شده نگهداری می‌شود.

۵. محتوای عمومی

اطلاعات تأییدشدهٔ کسب‌وکار و نظرات پذیرفته‌شده ممکن است عمومی باشند. ایمیل خصوصی حساب مالک و شناسهٔ داخلی او منتشر نمی‌شود. در حالت ناشناس‌سازی، نظر باقی می‌ماند اما دیگر به حساب حذف‌شده متصل نیست.

۶. گزارش‌ها و تصمیم‌های مدیریتی

گزارش می‌تواند شامل اطلاعات تماس، موضوع گزارش، دلیل، مدرک و داده‌های فنی مقابله با سوءاستفاده باشد. کاربر واردشده وضعیت را در داشبورد می‌بیند و نتیجهٔ نهایی می‌تواند ایمیل شود. یادداشت داخلی مدیر برای گزارش‌دهنده ارسال نمی‌شود.

۷. دریافت‌کنندگان و ارائه‌دهندگان خدمات

دسترسی به کارکنان مجاز فارگو و ارائه‌دهندگان ضروری میزبانی، دیتابیس، احراز هویت، ایمیل، پایش خطا، نقشه و موقعیت محدود است. افشا برای مراجع عمومی فقط در صورت الزام قانونی یا ضرورت دفاع حقوقی انجام می‌شود.

۸. انتقال خارج از منطقهٔ اقتصادی اروپا

اگر ارائه‌دهنده‌ای خارج از EEA داده را پردازش کند، فارگو از تصمیم کفایت یا تضمین‌هایی مانند بندهای قراردادی استاندارد اتحادیهٔ اروپا و اقدامات تکمیلی لازم استفاده می‌کند.

۹. مدت نگهداری

اطلاعات حساب تا زمان فعالیت حساب نگهداری می‌شود. توکن‌های منقضی و داده‌های ضدسوءاستفاده پس از پایان نیاز عملیاتی حذف می‌شوند. گزارش‌ها و تصمیم‌های بسته‌شده فقط تا زمان لازم برای امنیت، اختلافات و تعهدات قانونی باقی می‌مانند. نگهداری Claim در اطلاعیهٔ تکمیلی آن توضیح داده شده است.

۱۰. حذف و ناشناس‌سازی حساب

کاربر می‌تواند حساب و نظراتش را کاملاً حذف کند یا حساب را حذف و نظرات را بدون نام نویسنده نگه دارد. پروفایل، اعتبارنامه، آدرس‌ها، علاقه‌مندی‌ها، تیکت‌ها و فایل محلی تصویر حذف می‌شوند. سوابق ضروری Claim، گزارش و ممیزی از حساب جدا و فیلدهای شخصی آن‌ها پاک می‌شوند. حذف حساب مدیران فرایند کنترل‌شده دارد.

۱۱. کوکی و ذخیره‌سازی محلی

کوکی‌ها و فضای ذخیره‌سازی ضروری برای نشست، امنیت، زبان و انتخاب‌های حریم خصوصی استفاده می‌شوند. تحلیل اختیاری فقط مطابق انتخاب ثبت‌شدهٔ کاربر فعال می‌شود.

۱۲. حقوق شما

با رعایت شرایط GDPR می‌توانید دسترسی، اصلاح، حذف، محدودیت، انتقال‌پذیری یا اعتراض به پردازش مبتنی بر منفعت مشروع را درخواست کنید. رضایت برای آینده قابل پس‌گرفتن است و حق شکایت نزد مرجع نظارتی صالح نیز وجود دارد.

۱۳. کنترل خودکار سوءاستفاده

فارگو با محدودیت نرخ، وضعیت تأیید و سیگنال‌های امنیتی درخواست‌های خودکار یا انبوه را مسدود می‌کند. تصمیم‌های مهم مدیریتی همچنان توسط نیروی مجاز قابل بازبینی هستند.

۱۴. تغییرات

تغییرات مهم در همین صفحه منتشر می‌شوند و در صورت الزام، پیش از اجرا از طریق حساب یا ایمیل اطلاع داده خواهند شد.

Privacy contact